|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
قسم الحماية والاوتوايفنت للسيرفرات الخاصه [ قسم خاص بالحماية والفلترات والاوتو ايفينت للسيرفات الخاصة ] |
|
|
22-10-2016, 04:10 AM
|
#46
|
|
• الانـتـسـاب » Oct 2016
|
• رقـم العـضـويـة » 131273
|
• المشـــاركـات » 43
|
• الـدولـة » الاسكندريه
|
• الـهـوايـة » C#.Developer
|
• اسـم الـسـيـرفـر » No Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 10
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Hamza FiGo
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
متشكر علي المعلومات . انا فعلا بدات في السي شاري من فترة وطلع لذيذ جدا
حتي عملت اله حاسبة كدة وكنت فرحان بيها اوي بس الفكرة انها عايزة وقت. شهر او شهرين متواصلين تبقي متمكن منه
|
صعب اوي شهر ولا شهرين عشان تتعلم لغه علي الاقل سنه متواصله عشان تجمع خبره كبيره و توصل لاقل كود يعمل امر انت عاوزه و كا اداء اسرع و اخف انا بدات بي فيجوال و عملت برنامج ال اسمه SuperJoke ده كان فيجوال بيسيك قبل ما اتعلم سي شارب اقدر اعمله دلوقتي احسن من فيجوال و بي اداء احسن من فيجوال و باكواد اقل انت لو شفت السورس هتولع فيه مكرر اكواك كذه مره مع اني ممكن اعملها من كود واحد و ميسحبش من رام و يبقا خفيف ربنا معاك :D و لو عزت حاجه انا موجود و لو عاوز تفهم حاجه في سورس سوبر مايك ممكن افهمهالك انا فهت نصه في حاجات لسه مش وصلالي
|
|
التعديل الأخير تم بواسطة Dev.Exorcism ; 22-10-2016 الساعة 04:15 AM
|
إعلانات google |
|
22-10-2016, 06:58 AM
|
#47
|
|
• الانـتـسـاب » Oct 2016
|
• رقـم العـضـويـة » 131273
|
• المشـــاركـات » 43
|
• الـدولـة » الاسكندريه
|
• الـهـوايـة » C#.Developer
|
• اسـم الـسـيـرفـر » No Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 10
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
Magico or Jayden معلس انا و بدور في سوري يوبر مايك لاقيت الباكت دي
pck.Opcode == 0x6103)
{
// Add
this.can_connect_yes = 1;
this.information = true;
// Some shit
UInt32 uint32_1 = _pck.ReadUInt32();
this.user_id = _pck.ReadAscii().ToLower();
this.user_pw = _pck.ReadAscii();
byte locale = _pck.ReadUInt8();
uint ukn1 = _pck.ReadUInt32();
uint ukn = _pck.ReadUInt16();
دي بتاعت ايه؟ و لوكل دي تبقا ابه؟ لاني لاحظت انه بيقفل ال third programs من user_id فهل هو في باكت معبن لكل برنامج third ولا ايه
|
|
|
22-10-2016, 05:35 PM
|
#48
|
مـديـر عـام
|
• الانـتـسـاب » Dec 2007
|
• رقـم العـضـويـة » 6993
|
• المشـــاركـات » 7,039
|
• الـدولـة » Cairo
|
• الـهـوايـة » Helping ppl
|
• اسـم الـسـيـرفـر » Private Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 92
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
دا الايرور اللي كنت بتكلم عنه
تقريبا من السطر دا لان دا اللاين 57 اللي بيتكلم عنه
كود PHP:
// Read SQL FilterMain.DB = bool.Parse(cfg.IniReadValue("GENERAL", "ENABLE"));
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
فضلت العب شوية وصلت لحد كدة
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
|
|
التعديل الأخير تم بواسطة Hamza FiGo ; 22-10-2016 الساعة 05:48 PM
|
22-10-2016, 06:22 PM
|
#49
|
|
• الانـتـسـاب » Jun 2008
|
• رقـم العـضـويـة » 24328
|
• المشـــاركـات » 1,564
|
• الـدولـة » طنـــطاوي
|
• الـهـوايـة » Private server developing and designing [ 2D -3D - Pk2 ]
|
• اسـم الـسـيـرفـر » Private Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 55
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Dev.Exorcism
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
Magico or Jayden معلس انا و بدور في سوري يوبر مايك لاقيت الباكت دي
pck.Opcode == 0x6103)
{
// Add
this.can_connect_yes = 1;
this.information = true;
// Some shit
UInt32 uint32_1 = _pck.ReadUInt32();
this.user_id = _pck.ReadAscii().ToLower();
this.user_pw = _pck.ReadAscii();
byte locale = _pck.ReadUInt8();
uint ukn1 = _pck.ReadUInt32();
uint ukn = _pck.ReadUInt16();
دي بتاعت ايه؟ و لوكل دي تبقا ابه؟ لاني لاحظت انه بيقفل ال third programs من user_id فهل هو في باكت معبن لكل برنامج third ولا ايه
|
دى Packet ال Client Connection اللى بتدخل ال Character بيها
|
|
|
22-10-2016, 06:24 PM
|
#50
|
|
• الانـتـسـاب » Jun 2008
|
• رقـم العـضـويـة » 24328
|
• المشـــاركـات » 1,564
|
• الـدولـة » طنـــطاوي
|
• الـهـوايـة » Private server developing and designing [ 2D -3D - Pk2 ]
|
• اسـم الـسـيـرفـر » Private Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 55
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Hamza FiGo
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
دا الايرور اللي كنت بتكلم عنه
تقريبا من السطر دا لان دا اللاين 57 اللي بيتكلم عنه
كود PHP:
// Read SQL
FilterMain.DB = bool.Parse(cfg.IniReadValue("GENERAL", "ENABLE"));
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
فضلت العب شوية وصلت لحد كدة
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
|
ده كده ال config اللى عندك مش مظبوطه
او مش موجودة فى مسارها
او مش موجوده اصلا :D
|
|
|
22-10-2016, 06:28 PM
|
#51
|
مـديـر عـام
|
• الانـتـسـاب » Dec 2007
|
• رقـم العـضـويـة » 6993
|
• المشـــاركـات » 7,039
|
• الـدولـة » Cairo
|
• الـهـوايـة » Helping ppl
|
• اسـم الـسـيـرفـر » Private Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 92
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Jayden
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
ده كده ال config اللى عندك مش مظبوطه
او مش موجودة فى مسارها
او مش موجوده اصلا :D
|
ok
|
|
|
22-10-2016, 09:31 PM
|
#52
|
|
• الانـتـسـاب » Oct 2016
|
• رقـم العـضـويـة » 131273
|
• المشـــاركـات » 43
|
• الـدولـة » الاسكندريه
|
• الـهـوايـة » C#.Developer
|
• اسـم الـسـيـرفـر » No Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 10
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Jayden
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
دى Packet ال Client Connection اللى بتدخل ال Character بيها
|
تمام يعني دول ايدي الاكونت و باسورد طب Locale ده يبقا ايه و لو عاوز اوقف برامج ال Third اعمل ايه معلش بتعبك
|
|
|
23-10-2016, 02:45 AM
|
#53
|
|
• الانـتـسـاب » Jun 2008
|
• رقـم العـضـويـة » 24328
|
• المشـــاركـات » 1,564
|
• الـدولـة » طنـــطاوي
|
• الـهـوايـة » Private server developing and designing [ 2D -3D - Pk2 ]
|
• اسـم الـسـيـرفـر » Private Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 55
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Dev.Exorcism
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
تمام يعني دول ايدي الاكونت و باسورد طب Locale ده يبقا ايه و لو عاوز اوقف برامج ال Third اعمل ايه معلش بتعبك
|
الLocal ده اللى هو 22
وبالنسبة لل Third
هتعمل List يتضاف فيها الناس اللى مش داخلين ب Parse طبيعى بتاع 0x6103
لان ال third بيدخلوا ب Local مختلف لو انا متزكر كويس كان 51
بمعنى هتحط معلومات ال 0x6103 وتعمل else حط فى ال List بس طبعا لازم تعمل continue ل6103 عشان ميدخلش ( ده لو انت هتمنع ال third )
وهتحتا تحط condition ياخد من ال config عشان تسيب الاختيار فى ايد اللى بيستخدم البرنامج طبعا
ودى المعلومات اللى هتحطها الاول
كود PHP:
if (locale == 51)
{
Packet p = new Packet(0x6103, true);
p.WriteUInt32(uint32_1);
p.WriteAscii(this.user_id);
p.WriteAscii(this.user_pw);
p.WriteUInt8(22);
p.WriteUInt32(ukn1);
p.WriteUInt16(ukn);
m_RemoteSecurity.Send(p);
Send(true);
continue;
}
|
|
|
23-10-2016, 03:44 AM
|
#54
|
|
• الانـتـسـاب » Oct 2016
|
• رقـم العـضـويـة » 131273
|
• المشـــاركـات » 43
|
• الـدولـة » الاسكندريه
|
• الـهـوايـة » C#.Developer
|
• اسـم الـسـيـرفـر » No Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 10
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Jayden
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
الLocal ده اللى هو 22
وبالنسبة لل Third
هتعمل List يتضاف فيها الناس اللى مش داخلين ب Parse طبيعى بتاع 0x6103
لان ال third بيدخلوا ب Local مختلف لو انا متزكر كويس كان 51
بمعنى هتحط معلومات ال 0x6103 وتعمل else حط فى ال List بس طبعا لازم تعمل continue ل6103 عشان ميدخلش ( ده لو انت هتمنع ال third )
وهتحتا تحط condition ياخد من ال config عشان تسيب الاختيار فى ايد اللى بيستخدم البرنامج طبعا
ودى المعلومات اللى هتحطها الاول
كود PHP:
if (locale == 51) { Packet p = new Packet(0x6103, true); p.WriteUInt32(uint32_1); p.WriteAscii(this.user_id); p.WriteAscii(this.user_pw); p.WriteUInt8(22); p.WriteUInt32(ukn1); p.WriteUInt16(ukn); m_RemoteSecurity.Send(p); Send(true); continue; }
|
تمام وصلت فهمت شكرا ممكن الفيس بتاعك؟ او ترد علي السكايب؟
|
|
التعديل الأخير تم بواسطة Dev.Exorcism ; 23-10-2016 الساعة 03:46 AM
|
23-10-2016, 04:09 PM
|
#55
|
|
• الانـتـسـاب » Jun 2008
|
• رقـم العـضـويـة » 24328
|
• المشـــاركـات » 1,564
|
• الـدولـة » طنـــطاوي
|
• الـهـوايـة » Private server developing and designing [ 2D -3D - Pk2 ]
|
• اسـم الـسـيـرفـر » Private Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 55
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Dev.Exorcism
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
تمام وصلت فهمت شكرا ممكن الفيس بتاعك؟ او ترد علي السكايب؟
|
تقريبا انت اللى رديت عليك skype
|
|
|
23-10-2016, 10:02 PM
|
#56
|
|
• الانـتـسـاب » Feb 2008
|
• رقـم العـضـويـة » 13614
|
• المشـــاركـات » 80
|
• الـدولـة »
|
• الـهـوايـة »
|
• اسـم الـسـيـرفـر »
|
• الـجـنـس »
|
• نقـاط التقييم » 10
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Jayden
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
الLocal ده اللى هو 22
وبالنسبة لل Third
هتعمل List يتضاف فيها الناس اللى مش داخلين ب Parse طبيعى بتاع 0x6103
لان ال third بيدخلوا ب Local مختلف لو انا متزكر كويس كان 51
بمعنى هتحط معلومات ال 0x6103 وتعمل else حط فى ال List بس طبعا لازم تعمل continue ل6103 عشان ميدخلش ( ده لو انت هتمنع ال third )
وهتحتا تحط condition ياخد من ال config عشان تسيب الاختيار فى ايد اللى بيستخدم البرنامج طبعا
ودى المعلومات اللى هتحطها الاول
كود PHP:
if (locale == 51)
{
Packet p = new Packet(0x6103, true);
p.WriteUInt32(uint32_1);
p.WriteAscii(this.user_id);
p.WriteAscii(this.user_pw);
p.WriteUInt8(22);
p.WriteUInt32(ukn1);
p.WriteUInt16(ukn);
m_RemoteSecurity.Send(p);
Send(true);
continue;
}
|
طبعا انا مش حابب اعدل عليك بس حبيت اقول حاجه
مين قال لحضرتك ان ال Third بيدخل ب Local 51؟
علشان تقفل البوتات اللى بتدخل اللعبه
انت بتلعب على ال handshake وال Packet flow
|
|
|
23-10-2016, 11:37 PM
|
#57
|
|
• الانـتـسـاب » Oct 2016
|
• رقـم العـضـويـة » 131273
|
• المشـــاركـات » 43
|
• الـدولـة » الاسكندريه
|
• الـهـوايـة » C#.Developer
|
• اسـم الـسـيـرفـر » No Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 10
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة medolife20
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
طبعا انا مش حابب اعدل عليك بس حبيت اقول حاجه
مين قال لحضرتك ان ال Third بيدخل ب Local 51؟
علشان تقفل البوتات اللى بتدخل اللعبه
انت بتلعب على ال handshake وال Packet flow
|
بص انا مش عاوز افتي بس ال شوفتو في سورس سوبر مايك تن هو عامل اول ما locale. 51 يوقف البوت من الجخول اللعبه
|
|
|
23-10-2016, 11:56 PM
|
#58
|
|
• الانـتـسـاب » Feb 2008
|
• رقـم العـضـويـة » 13614
|
• المشـــاركـات » 80
|
• الـدولـة »
|
• الـهـوايـة »
|
• اسـم الـسـيـرفـر »
|
• الـجـنـس »
|
• نقـاط التقييم » 10
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Dev.Exorcism
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
بص انا مش عاوز افتي بس ال شوفتو في سورس سوبر مايك تن هو عامل اول ما locale. 51 يوقف البوت من الجخول اللعبه
|
جرب تعمل اى توول Clientless
هتلاقى ان انت بتختار ال Local فيها
فى الغالب والطريقه الصح اساسا علشان توقف ال Third part
ان حضرتك بتعمل break blowfish encryption
وبكده broken handshake
وبتقدر تتحكم فى ان كنت تسمح لل Third part او لا
|
|
|
24-10-2016, 01:16 AM
|
#59
|
|
• الانـتـسـاب » Oct 2016
|
• رقـم العـضـويـة » 131273
|
• المشـــاركـات » 43
|
• الـدولـة » الاسكندريه
|
• الـهـوايـة » C#.Developer
|
• اسـم الـسـيـرفـر » No Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 10
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة medolife20
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
جرب تعمل اى توول Clientless
هتلاقى ان انت بتختار ال Local فيها
فى الغالب والطريقه الصح اساسا علشان توقف ال Third part
ان حضرتك بتعمل break blowfish encryption
وبكده broken handshake
وبتقدر تتحكم فى ان كنت تسمح لل Third part او لا
|
بص الصراحه انا معرفش ال انت بتقو عليه بس هو موجود في سوبر مايك. سورس؟ لو موجود قلي قين اشوفه لو مش موجود يبقا هو عامل بال locale و شغاله
|
|
|
24-10-2016, 03:46 PM
|
#60
|
|
• الانـتـسـاب » Aug 2012
|
• رقـم العـضـويـة » 103935
|
• المشـــاركـات » 1,665
|
• الـدولـة » Mansoura
|
• الـهـوايـة » Love the Destruction
|
• اسـم الـسـيـرفـر » Private Server
|
• الـجـنـس » Male
|
• نقـاط التقييم » 75
|
|
|
رد: شرح كامل لغلق ثغرة SQL Inject at about guild
اقتباس:
المشاركة الأصلية كتبت بواسطة Hamza FiGo
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
دا الايرور اللي كنت بتكلم عنه
تقريبا من السطر دا لان دا اللاين 57 اللي بيتكلم عنه
كود PHP:
// Read SQL
FilterMain.DB = bool.Parse(cfg.IniReadValue("GENERAL", "ENABLE"));
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
فضلت العب شوية وصلت لحد كدة
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
|
السطور الحمرة دي فكك منها انت خش علي فولدر Debug
هتلاقي جواه فولدر اسمه SUPERMIKE_Locked
خد منه كل الملفات والكلام دا وحطهم في Debug
او لما انت تعمل Debug للتول بتاعتك خدها حطها في الفولدر دا وهتشتغل معاك تمام
|
|
|
يتصفح الموضوع حالياً : 3 (0 عضو و 3 زائر)
|
|
أدوات الموضوع |
|
انواع عرض الموضوع |
العرض العادي
|
ضوابط المشاركة
|
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك
كود HTML معطلة
|
|
|
الساعة الآن 10:58 PM.
|